Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Bendrame septynių teisėsaugos ir žvalgybos agentūrų iš keturių šalių pranešime Šiaurės Korėjos programišių grupuotė oficialiai susieta su ta pačia vyriausybine institucija, kuri prižiūri Pchenjano vykdomą platų apgaulingų nuotolinių IT darbuotojų tinklą. Ši informacija paskelbta kartu su Naujosios Zelandijos ataskaita, kurioje atskleidžiama, kaip Šiaurės Korėjos agentas infiltravosi į vietos verslą apsimesdamas IT rangovu.
Rugsėjo 18 d. Vokietijos federalinės žvalgybos tarnybos (BND) paskelbtame pranešime programišių grupė, kibernetinio saugumo pramonėje žinoma kaip „WaterPlum“ arba „Contagious Interview“, siejama su Šiaurės Korėjos 313-uoju generaliniu biuru, pavaldžiu Korėjos darbininkų partijos Gynybos pramonės departamentui. Dokumentą pasirašė FTB, JAV gynybos departamento Kibernetinio nusikalstamumo centras, Japonijos nacionalinė policijos agentūra, Australijos kibernetinio saugumo centras bei Vokietijos BND ir BfV.ic3+2
„The Record“ duomenimis, nuo 2025 m. gruodžio iki 2026 m. liepos „WaterPlum“ užkrėtė bent 30 000 įrenginių daugiau nei 100 šalių ir pavogė lėšas ar prisijungimo duomenis iš maždaug 7 000 kriptovaliutų piniginių. Kaip praneša „Quartz“, bendra grobio suma siekė apie 1,7 mlrd. jenų (apie 10,7 mln. JAV dolerių), kurie buvo pervesti į Pchenjaną.qz+1
„WaterPlum“ operatyvininkai apsimesdavo įdarbintojais darbo skelbimų portaluose ir laisvai samdomų specialistų platformose, taikydamiesi į programinės įrangos kūrėjus ir blokų grandinės specialistus. Aukų buvo prašoma atlikti programavimo testus arba ištaisyti tariamas klaidas vaizdo konferencijų programinėje įrangoje; failuose buvo įdiegtos kenkėjiškos programos, įskaitant „BeaverTail“, „InvisibleFerret“ ir „OtterCookie“. Įdiegta programinė įranga rinko naršyklės slaptažodžius, klavišų paspaudimus, piniginių frazes ir skenavo asmens dokumentus. Tyrėjai taip pat nustatė, kad grupė vaizdo skambučių metu naudojo dirbtinio intelekto veidų keitimo įrankius.therecord+3
Institucijos nubrėžė tiesioginę sąsają tarp „WaterPlum“ ir platesnės Šiaurės Korėjos IT darbuotojų apgavysčių schemos, nurodydamos sutampančius IP adresus. Kai kurie „WaterPlum“ nariai vykdė teisėtą laisvai samdomą veiklą ir kartu vykdė kenkėjiškas kampanijas.qz
Atskirai Naujosios Zelandijos nacionalinis kibernetinio saugumo centras savo 2026 m. kibernetinių grėsmių ataskaitoje atskleidė, kad didelė Naujosios Zelandijos įmonė netyčia įdarbino Šiaurės Korėjos agentą, apsimetusį nuotoliniu IT rangovu. Darbuotojas naudojo suklastotą tapatybę ir pasamdė Naujosios Zelandijos pilietį, kad šis priimtų ir naudotų įmonės nešiojamąjį kompiuterį – tai taktika, būdinga vadinamosioms „nešiojamųjų kompiuterių fermų“ schemoms.1news
Kai įmonė suabejojo ir nutraukė sutartį, agentas pagrasino paviešinti komerciškai jautrią informaciją, jei nebus sumokėta. NCSC generalinio direktoriaus pavaduotoja Catriona Robinson įspėjo, kad „tokia veikla yra taikoma JT sankcijų“, ir paragino darbdavius su darbuotojais susitikti akis į akį bei reikalauti, kad nauji darbuotojai IT įrangą atsiimtų asmeniškai.1news
BND pranešime pažymima, kad „WaterPlum“ ir Šiaurės Korėjos IT darbuotojų operacijos yra „beveik neabejotinai susijusios“ ir tikriausiai turi bendrą organizacinę priežiūrą Gynybos pramonės departamente. JAV institucijos apskaičiavo, kad platesnė IT darbuotojų schema vien 2024 m. sugeneravo 800 mln. JAV dolerių. Japonijos nacionalinė policijos agentūra pranešė, kad tyrėjai pirmą kartą aptiko ir uždarė Šiaurės Korėjos nešiojamųjų kompiuterių fermą Japonijos teritorijoje, o įrašai rodo, kad iš šalies buvo išvežti šimtai milijonų jenų.bnd.bund+2